共计 2062 个字符,预计需要花费 6 分钟才能阅读完成。
上一篇文章 (http://www.linuxidc.com/Linux/2015-04/116154.htm) 我们说到了 ngx_http_limit_conn_module 模块,来限制并发连接数。那么请求数的限制该怎么做呢?这就需要通过 ngx_http_limit_req_module 模块来实现,该模块可以通过定义的 键值来限制请求处理的频率。特别的,可以限制来自单个 IP 地址的请求处理频率。限制的方法如同漏斗,每秒固定处理请求数,推迟过多请求。以此来防止应用层的 DDOS 攻击。
ngx_http_limit_req_module 模块是 0.7.21 版本后新增的模块,默认已经安装。
limit_req_zone
语法: limit_req_zone $variable zone=name:size rate=rate;
默认值: –
使用环境: http
http {
limit_req_zone $binary_remote_addr zone=req_one:10m rate=1r/s;
…
server {
…
location /search/ {
limit_req zone=req_one burst=5;
}说明:定义一个请求限制组,组名为 req_one,共享内存为 10M,单个基数是以 $binary_remote_addr 来计算,处理方式为 每秒 1 次。
如果限制域的存储空间耗尽了,对于后续所有请求,服务器都会返回默认 503 (Service Temporarily Unavailable)错误。
limit_req
语法: limit_req zone=name [burst=number] [nodelay];
默认值:—
使用环境: http, server, location
设置对应的限制域允许被处理的最大请求数阈值。如果请求的频率超过了限制域配置的值,请求处理会被延迟,所以所有的请求都是以定义的频率被处理的。超过频率限制的请求会被延迟,直到被延迟的请求数超过了定义的阈值,这时,这个请求会被终止,并返回默认 503 (Service Temporarily Unavailable) 错误。这个阈值的默认值为 0。
如果希望超过限制数的连接不被延时,那么后面可以跟上 nodelay 参数。
上面的例子:limit_req zone=req_one burst=5 nodelay;
limit_req_log_level
语法: limit_req_log_level info | notice | warn | error;
默认值: limit_req_log_level error;
使用环境: http, server, location
这个指令在 0.8.18 版本后被添加。
设置你所希望的日志级别,默认值为 error 级别,当服务器因为频率过高拒绝或者延迟处理请求时可以记下相应级别的日志。延迟记录的日志级别比拒绝的低一个级别;比如,如果设置“limit_req_log_level notice”,延迟的日志就是 info 级别。
limit_req_status
语法: limit_req_status code;
默认值: limit_req_status 503;
使用环境:http, server, location
该指令在 1.3.15 版本后被添加。
设置拒绝请求的响应代码,默认值为 503.
CentOS 6.2 实战部署 Nginx+MySQL+PHP http://www.linuxidc.com/Linux/2013-09/90020.htm
使用 Nginx 搭建 WEB 服务器 http://www.linuxidc.com/Linux/2013-09/89768.htm
搭建基于 Linux6.3+Nginx1.2+PHP5+MySQL5.5 的 Web 服务器全过程 http://www.linuxidc.com/Linux/2013-09/89692.htm
CentOS 6.3 下 Nginx 性能调优 http://www.linuxidc.com/Linux/2013-09/89656.htm
CentOS 6.3 下配置 Nginx 加载 ngx_pagespeed 模块 http://www.linuxidc.com/Linux/2013-09/89657.htm
CentOS 6.4 安装配置 Nginx+Pcre+php-fpm http://www.linuxidc.com/Linux/2013-08/88984.htm
Nginx 安装配置使用详细笔记 http://www.linuxidc.com/Linux/2014-07/104499.htm
Nginx 日志过滤 使用 ngx_log_if 不记录特定日志 http://www.linuxidc.com/Linux/2014-07/104686.htm
Nginx 的详细介绍:请点这里
Nginx 的下载地址:请点这里
本文永久更新链接地址:http://www.linuxidc.com/Linux/2015-04/116155.htm